尽管我们已尽合理努力获得第三方的所有必要许可,以将其受版权保护的内容纳入本文,但其完整引文和版权信息可能未出现在此已接受稿件版本中。在使用本文的任何内容之前,请参阅 IOPscience 上发布的记录版本,了解完整引文和版权详情,因为可能需要获得许可。所有第三方内容均受版权保护,除非记录版本的图表标题另有明确说明。
尽管我们已尽合理努力从第三方获得所有必要的许可,以将其受版权保护的内容纳入本文,但他们的完整引用和版权行可能未出现在此已接受手稿版本中。在使用本文的任何内容之前,请参阅 IOPscience 上发布的记录版本以获取完整的引用和版权详细信息,因为可能需要获得许可。所有第三方内容均受版权保护,除非记录版本的图表标题另有明确说明。
尽管我们已尽合理努力获得第三方的所有必要许可,以将其受版权保护的内容纳入本文,但其完整引文和版权信息可能未出现在此已接受稿件版本中。在使用本文的任何内容之前,请参阅 IOPscience 上发布的记录版本,了解完整引文和版权详情,因为可能需要获得许可。所有第三方内容均受版权保护,除非记录版本的图表标题另有明确说明。
1 对于本文档的大部分内容,许可均符合 CC BY 4.0 许可证 ( https://creativecommons.org/licenses/by/4.0/ )。有关本文档第 3.2.2.1 节、3.4.2.1 节和附录 1 部分内容的合理使用许可,这些部分内容包括或改编自 NIST 出版物(例如 SP 800-30)的段落,请参阅 NIST 许可证的合理使用条款,网址为 https://www.nist.gov/open/license 。(在第 3.2.2.1 和 3.4.2.1 节中,我们从 NIST SP 800-30 的表 H-2 中引用了“关键基础设施部门受损或丧失能力”一词,并从 NISTIR 8062 中引用了“对民主制度和生活质量的影响”一词。本文件第 3.2.2.1.2 节中的影响评级类别与 NIST SP 800-30 的表 H-3 非常接近,只是我们使用“国家或整个社会”而不是“国家”,并且我们添加了一个副标题“可能导致社会严重或灾难性后果的因素包括”以及该副标题下的相关材料。)有关第 3.3 节中包含联合国出版物摘录的部分的权限,请参阅 https://shop.un.org/rights-permissions 。
在Web应用程序的开发中,互联网技术的快速发展带来了前所未有的机会,并增加了对用户身份验证方案的需求。在区块链技术出现之前,建立两个陌生的实体之间的信任,依靠可信赖的第三方进行身份验证。但是,这种值得信赖的第三方的失败或恶意行为可能破坏此类身份验证方案(例如,单点失败,凭证泄漏)。安全授权系统是用户身份验证方案的另一个要求,因为用户必须授权其他实体在某些情况下代表其行事。如果身份验证许可的转让不足,则可能会发生诸如未经授权转移到实体的安全风险。一些研究提出了基于区块链的分散用户身份验证解决方案,以解决这些风险并提高可用性和可审核性。,众所周知,大多数提出的计划允许用户将身份验证权限转移到其他实体中,需要在智能合约中部署和触发时大量的天然气消耗。为了解决此问题,我们提出了一种仅基于哈希功能的可转让性的身份验证方案。通过将一次性密码与Hashcash相结合,该方案可以限制可以在确保确定性的同时传输权限的次数。此外,由于它仅依赖哈希功能,我们提出的身份验证方案在智能合约中的计算复杂性和气体构成方面具有绝对的优势。此外,我们已经在Goerli测试网络上部署了智能合约,并证明了这种身份验证方案的实用性和效率。
•什么是角色?在SAP可持续性控制塔中,角色是指确定用户在系统中可以做什么的定义权限集。例如,SUS_SCT_ADMINISTROTOR角色具有完整的编辑和配置设置和内容的权限,而SUS_SCT_READER角色仅具有查看特定信息的权限。这些角色有助于管理SAP可持续性控制塔中的访问和安全性。•有关角色的更多细节。在SAP可持续性控制塔中的角色对应于特定的应用。例如,SUS_SCT_ADMINISTROTOR和SUS_SCT_SUSTAINAILICE_METRICS_CATALOGUE_CONFIGURATION_MANAGER之类的角色分别用于管理和配置SAP可持续性控制塔产品和指标。SUS_SCT_DATAMANAGER和SUS_SCT_READER等其他人分别用于数据管理和内容查看。•角色重叠:某些角色具有重叠的功能,例如在数据管理和查看功能领域。The roles—SUS_SCT_DataManager, SUS_SCT_Sustainability_Metrics_Catalogue_Data_Manager, SUS_SCT_Manage_ESG_Data_Manager, SUS_SCT_EHS_Data_Manager, and EXECUTION_USER_ALL—share common responsibilities related to data management, which include tasks like uploading and modifying data.但是,重要的是要注意,每个角色都具有独特的权限,其细节可以在随附的表中找到。•什么是角色收集?当一个用户需要执行属于不同角色的任务时,角色集合就发挥了作用。例如,“绩效分析师”可能需要将SUS_SCT_DATAMANAGER和SUS_SCT_SUSTAINAILICE_METRICS_CATALOGUE_DATA_MANAGER结合起来以完全执行其职责。同样,用户可能需要同时具有sus_sct_eu_taxonomy_sustainability_expert和sus_sct_eu_taxonomy_admin角色来管理和管理与欧盟分类法相关的任务。
© 作者 2024。由牛津大学出版社代表欧洲心脏病学会出版。这是一篇根据知识共享署名-非商业许可条款分发的开放获取文章(https://creativecommons.org/licenses/by-nc/4.0/),允许在任何媒体中进行非商业性再利用、分发和复制,前提是对原始作品进行适当引用。对于商业再利用,请联系 reprints@oup.com 获取重印和翻译重印权。所有其他许可都可以通过我们网站文章页面上的许可链接通过我们的 RightsLink 服务获得——有关更多信息,请联系 journals.permissions@oup.com。1
©作者2024。由牛津大学出版社代表国家科学院出版。这是根据Creative Commons Attribution-Noncmercial Licens(https://creativecommons.org/licenses/by-nc/4.0/)发行的一份开放访问文章,该媒介在任何媒介中都可以在任何媒介中进行任何媒介,但前提是原始工作被正确引用。有关商业重复使用,请联系reprints@oup.com,以获取转载和翻译权以获取转载。所有其他权限都可以通过我们的restrionlink服务通过我们网站上文章页面上的“权限链接”获得,请联系journals.permissions.permissions@oup.com。1